Описываю ситуацию:
1) IP-адреса на компьютеры административным работникам должен раздавать ADSL-модем (на нём поднят DHCP) из диапазона 192.168.1.2-192.168.1.20
2) В компьютерном классе установлен Альт Линукс 5 Сервер, на котором поднят также dhcp - сервер. Выдаёт адреса из диапазона 192.168.2.1-192.168.2.30
В своей работе использую книгу "Компьютерная сеть кабинета информатики на базе Альт Линукс 5 Школьный Сервер/Юниор".
В интернет ходят все через модем или только администрация? Если второе, то оставить один dhcp - сервер (АльтЛинукс), описать в dhcpd.conf две подсети и администрации отдельно назначать: option routers ip.адрес.модема
Сам сейчас хочу свой лицей раздеребанить на куски :)
Два выхода в инет (adsl), все на базе одной физической сети, комп.классы, учителей, администрацию и "гостей" в свои подсети посадить (что-бы в "сетевом окружении" видели только дозволенных). Forward между подсетями в iptables настроить: гости видят только себе подобных и интернет (обрезанный htb), ученики друг-друга и интернет, учителя друг-друга, учеников и интернет и т.п.
В теории у меня пока одна не решенная проблема... схема сети такова: ADSL <-> AltServer <-> LAN <-> ADSL2
Второй модем в другом конце здания и воткнуть его во вторую сетевуху сервера не получится. Так вот, если я выдам администрации шлюзом ip-adsl2, то в интернет они пойдут, друг друга увидят (в одной подсети), а вот в другие подсети не попадут :(
Я так понимаю, надо всем компам администрации передавать таблицу маршрутов по dhcp. Прав? Где об этом можно почитать (для чайника, с примерами)?
И второе (не маловажное!), хочу заблокировать умников, самостоятельно выставляющих ip на клиентских машинах, чтобы попасть в "чужую" подсеть. Как контролировать привязку IP-MAC? На форуме проскакивала рекомендация создавать ARP-таблицу из файла вида:
192.168.1.1 11:22:33:44:55:66 # существующий комп
...
192.168.1.50 00:00:00:00:00:00 # тупо заняли ip, никому не достанется :)
и т.п.
Насколько это надежно?
==========>up
Вопрос о контроле IP-MAC остается в силе. Опять возвращаюсь к этой теме, но уже не могу найти ту ветку с рекомендацией создания ARP-таблицы

Может кто ткнет носом? Заранее благодарен.